&'a ::rynco::UntitledChannel
4.39K subscribers
17.3K photos
280 videos
123 files
14.7K links
西郊林密无处去,北城雾沉晚风凉。

本频道是:
- 推送任何有趣的东西的地方
- 偶尔可以看纸片小姐姐的地方
- 管理员随性吐槽的地方

本频道不是:
- 客观的科技新闻频道
- 键政频道

转载不代表立场。
消息仅代表发布者个人观点,不代表其他管理员的观点或立场。
本频道不接收任何广告。

所有原创内容以 CC BY-NC 4.0 发布。

其他
音乐频道 @rynif_music
Download Telegram
Forwarded from Phonograph (Ralph 萌新喵)
“祝融号”传回火星着陆照片。
如果你觉得C++不好

你就去加入C++标准委员会

从你自己开始提案并改变身边的人

而不是一昧的谩骂,抱怨,逃离

横眉冷对千夫指

俯首甘为孺子牛

你怎么样

C++便怎么样

你是什么

C++便是什么

你若光明

C++便不黑暗

src: https://www.zhihu.com/pin/1378420757484113920
Forwarded from Foolish TraceWind (fourstring | 当时只道是寻常)
Forwarded from 层叠 - The Cascading
从 2020 年末开始,Sci-Hub 就没有更新新论文了。再加上最近 Sci-Hub 创建者 Alexandra Elbakyan 收到的关于 FBI 要求 Apple 提供其数据,并且延迟通知用户的邮件 [1],使许多用户担心 Sci-Hub 的生存。 r/DataHoarder 的成员发起了一项为 Sci-Hub 数据做种的计划。有至少 50G 左右空余空间的订户也可以考虑加入这个计划,为 Sci-Hub 数据做种。

[2] 列出了少于 3 位做种者的种子列表。
[3] 列出了所有文件的分卷种子列表,总大小约 77TB。

https://www.reddit.com/r/DataHoarder/comments/nc27fv/rescue_mission_for_scihub_and_open_science_we_are/

1. https://twitter.com/ringo_ring/status/1390782451140767749
2. https://phillm.net/torrent-health-frontend/seeds-needed-scimag.php
3. http://libgen.rs/scimag/repository_torrent/
Forwarded from 每日消费电子观察 (MizuhashiZ 💉🆚☣️)
航天人 520 的浪漫:天舟二号货运飞船5月20日凌晨一点发射

目前长征七号遥三运载火箭已完成推进剂加注,开始倒计时
https://www.ithome.com/0/552/410.htm
Forwarded from Rust 视界
【Rust 安全案例】Rust 也能写出漏洞,但都是逻辑漏洞

> 题外话: 之前看到知乎上有人说 Rust 2021 年光 CVE 就有近百个。那咱们今天就捡个热乎的 CVE 看看到底是咋回事。

2021-05-18 ,openSUSE 邮件列表里收到一份安全报告,主题如下:

- [oss-security] please: CVE-2021-31153,CVE-2021-31154,CVE-2021-31155: local root exploit and further

缘由:

[please](https://gitlab.com/edneville/please.git) 是一个 Rust 实现的替代 sudo 的工具,该库作者向SUSE 团队提出setuid-root 的代码安全审核。然后就被发现存在很多安全问题,并且包含一个比较严重的本地root漏洞,允许执行命令。

报告摘录如下:

- 可以进行任意文件存在测试,并且可以以root用户身份打开任意文件
- 通过search_path()函数进行任意文件存在性测试
- 通过`-d`开关进行任意文件存在性测试
- 使用不可信的umask创建令牌目录“ / var / run / pleaser / token”
- 允许通过pleaseedit编辑任何文件,允许任意文件覆盖和所有权更改

结论:

1. 哪怕是 Rust 这样的现代语言,要实现 setuid-root 二进制文件也是一个很大的挑战。
2. please库中几乎没有unsafe(只有几行 libc/nix调用),所以基本已经不存在内存安全类的漏洞了,但是像这种逻辑漏洞是无法避免的。(除非你不写代码。

> setuid 二进制文件是在非 root 用户 shell 程序中运行的 root 权限二进制文件

https://marc.info/?l=oss-security&m=162133298513412&w=2

https://bugzilla.suse.com/show_bug.cgi?id=1183669
Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
微软 将于2022年6月15日删除个人版 Win10 中 IE 浏览器
https://www.pingwest.com/w/241848

「微软今日在官方技术论坛中宣布,将于2022年6月15日删除个人版Win10中的 Internet Explorer(IE)浏览器,而由于企业需要,LTSC长期服务版Win10将继续保留。 此外,微软 Office 365将于2021年8月17日后停止支持IE 11浏览器。」
Forwarded from 煎蛋无聊图
Forwarded from The Sky Was Pink
Forwarded from 洛希极限
说的好,咱还没更新 lineageos
Forwarded from 洛希极限